Последние новости: DevSecOps
Невидимый комментарий, видимая утечка: исследователь показал, как GitHub-комментарии ломают Claude Code, Gemini CLI и Copilot
Исследователь показал, как GitHub-комментарии, issue и заголовки PR можно использовать для prompt injection против Claude Code, Gemini CLI Action и GitHub Copilot Agent. Атака позволяет вытаскивать токены и API-ключи из окружения.
Читать далее →Хакеры всё чаще используют ошибки в Kubernetes, чтобы выйти из контейнера в облако
Одна ошибка в Kubernetes — и хакер уже в облачном аккаунте. Как ошибки в Kubernetes открывают путь к облачной инфраструктуре.
Читать далее →Trivy оказался скомпрометирован в цепочке поставок: вредоносные версии попали в релизы, GitHub Actions и Docker-образы
Supply chain-атака на Trivy: скомпрометированы релизы, GitHub Actions и Docker-образы
Читать далее →Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Представлен инструмент для автоматического аудита криптографических решений в условиях перехода к постквантовой эпохе. Утверждение стандартов NIST положило начало миграции индустрии на квантово‑устойчивые алгоритмы шифрования.
Читать далее →Claude Opus 4.6: автономный ИИ-агент для поиска уязвимостей и защиты
Компания Anthropic представила обновлённую версию своей флагманской ИИ‑модели Claude Opus 4.6. Новинка переходит от роли чат‑бота к статусу автономного агента.
Читать далее →Критическая уязвимость в платформе vCluster CVE-2026-22806: обход изоляции проектов
Критическая ошибка позволяет обойти изоляцию проектов. Разработчики vCluster выпустили экстренное обновление, закрывающее уязвимость CVE-2026-22806 с рейтингом 9,1 баллов по CVSS.
Читать далее →Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate
1,5 млн шпионов в VS Code и дыры в npm: инструменты разработки под ударом Среда разработки больше не безопасная гавань. Исследователи раскрыли две критические угрозы, бьющие по самому сердцу IT-инфраструктуры.
Читать далее →ИИ впервые нашел критическую уязвимость в Apache Struts раньше людей (CVE-2025-68493)
Впервые искусственный интеллект (Zast AI) нашел серьезную уязвимость в крупном Open Source проекте раньше людей.
Читать далее →jsPDF: популярная библиотека для PDF превратилась в инструмент для кражи файлов с серверов
Если вы генерите PDF на Node.js и где-то подставляете путь из пользовательского ввода, проверьте jsPDF прямо сейчас. Уязвимость CVE-2025-68428 позволяет читать произвольные файлы и аккуратно упаковывать их в готовый документ, который сам же сервис потом отдаст наружу.
Читать далее →